Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Soberanía en Infraestructura como Código
- Comprensión de los riesgos de las consolas de nube y IaC SaaS, incluyendo la dependencia de proveedores (vendor lock-in) y las lagunas de auditoría.
- Análisis profundo de la arquitectura de Terraform: componentes principales, proveedores, gestión del estado y el flujo de trabajo de plan/apply.
- Análisis comparativo de Terraform frente a alternativas como Pulumi, Ansible y CloudFormation.
Lenguaje de Configuración y Proveedores
- Dominio de la sintaxis HCL: definición de recursos, fuentes de datos, variables y salidas.
- Configuración de proveedores locales: Proxmox, libvirt, vSphere y PowerDNS.
- Exploración de proveedores de la comunidad y los fundamentos del desarrollo de proveedores personalizados.
- Comprensión de las dependencias de recursos y la teoría de grafos subyacente.
Gestión del Estado
- Evaluación de las implicaciones de seguridad del almacenamiento de estado local frente al remoto.
- Configuración de backends autoadministrados utilizando PostgreSQL, almacenamiento compatible con S3 (MinIO), Gitea y etcd.
- Implementación de bloqueo de estado, cifrado en reposo y estrategias de respaldo robustas.
- Manejo de la migración de estado y detección de desviaciones de configuración (configuration drift).
Módulos y Workspaces
- Estructuración de módulos con entradas, salidas y mejores prácticas de versionado.
- Creación de registros privados de módulos utilizando etiquetas de Git.
- Garantizar el aislamiento entre entornos de desarrollo, preproducción y producción mediante workspaces.
- Utilización de alternativas autoadministradas a Terraform Cloud, como Atlantis o Spacelift.
Aprovisionamiento y Ciclo de Vida
- Integración de cloud-init y PXE para el aprovisionamiento de servidores sin sistema operativo (bare-metal).
- Utilización de provisioners: local-exec, remote-exec y transferencia de archivos.
- Explotación de recursos nulos (null resources) y desencadenantes para flujos de trabajo de automatización personalizados.
- Gestión de la destrucción de recursos, planificación y marcaje (tainting) para revocaciones seguras.
Seguridad y Cumplimiento Normativo
- Aplicación de validación de variables y marcado adecuado de datos sensibles.
- Implementación de policy-as-code para entornos locales utilizando Sentinel y alternativas de OPA.
- Establecimiento de registros de auditoría robustos y procesos de revisión de archivos de planificación.
Integración en CI/CD
- Automatización de los flujos de trabajo de plan y apply en GitHub Actions o Woodpecker CI.
- Integración de
terraform fmt,validatey herramientas de linting en hooks de pre-commit. - Configuración de estimaciones de costos y salvaguardas presupuestarias.
- Desarrollo de estrategias comprehensivas de revocación (rollback) y procedimientos de recuperación de estado.
Requerimientos
- Comprensión intermedia de los conceptos de infraestructura como código y los fundamentos de la computación en la nube.
- Experiencia práctica con JSON, HCL (HashiCorp Configuration Language) y sistemas de control de versiones.
- Familiaridad con plataformas de virtualización locales como Proxmox y VMware.
Público Objetivo
- Ingenieros de infraestructura responsables de aprovisionar servidores sin sistema operativo (bare-metal) y recursos de nube privada.
- Equipos de DevOps que gestionan recursos locales mediante configuración declarativa.
- Organizaciones que buscan activamente evitar la dependencia de planos de control de nube para gestionar el estado de la infraestructura.
14 Horas
Reseñas (1)
El instructor era muy conocedor y fácil de tratar, ayudó con la solución de problemas para algunos de los participantes y respondió todas las preguntas. El material del curso fue bueno y tenía muchos ejemplos.
Vlad
Curso - Advanced Terraform - 3 Days
Traducción Automática